買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > KuCoin > Info

YEED:CertiK:ZEED被盜百萬美元資產事件分析_BSC

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月21日下午3時15分,CertiK審計團隊監測到ZEED項目被攻擊,造成了104萬美金的財產損失。被盜取資金被轉移至一合約中,而該合約具有自我銷毀功能,因此該操作無法逆轉,資金無法被追回。

攻擊步驟

①攻擊者合約從HO-SWAPLP收到662枚YEED代幣。

②這662枚YEED代幣被發送到BSC-USD-YEED。由于收費機制的存在,一些收費代幣也將被發送到3個LP對,分別是:BSC-HO-YEED2;BSC-USD-YEED2,BSC-ZEED-YEED2。

CertiK:Steadefi漏洞攻擊相關EOA地址已將100枚ETH轉至Tornado Cash:金色財經報道,據CertiK官方推特發布消息稱,EOA地址(0xe10d)已將100枚ETH(約合18.5萬美元)轉至Tornado Cash。該EOA地址與8月7日Steadefi漏洞攻擊事件有關,目前其中仍有524枚ETH(約合96.9萬美元)。[2023/8/12 16:22:25]

③由于費用計算出錯,一些YEED代幣也將被錯誤地創建/發送到LP。

④從這一刻起,每個LP就處于不平衡狀態。在每個LP合約中,都有著與其他代幣相較過多的YEED代幣。

Balancer將為LSD協議StaFi的rETH-ETH池創建Gauge,BAL釋放上限為10%:2月8日消息,流動性質押衍生品協議 StaFi 在 Balancer 社區提議為以太坊上的 rETH-ETH 池創建一個 Balancer Gauge,BAL 釋放上限為 10%。StaFi 將使其 Balancer rETH-ETH 池成為以太坊主網上 rETH 的主要流動性來源。通過增強池的流動性,Balancer 將會從增加的交易費用中獲益。目前該提案已獲得 Balancer 社區投票通過。

StaFi 于 2020 年第三季度推出,重點是為以太坊和其他權益證明鏈(例如 Polygon、Solana 和 Polkadot)上的抵押資產帶來流動性。與其他 LSD 協議類似,StaFi 發行流動性收據 Toekn (rETH),代表用戶通過無許可的驗證器集在信標鏈上質押的以太坊份額。自推出以來,該協議已在 11 種 Token 中積累了價值超過 3600 萬美元的質押資產,并擁有 3439 個活躍驗證者。[2023/2/8 11:54:54]

⑤然后,攻擊者將在每個LP上不斷循環調用skim(to:LP)函數。該函數是為了重新調整LP內的兩種代幣的數量,將多余的代幣發送到to參數。由于攻擊者配置的目的地是LP本身,不平衡將不斷增加,更多的獎勵代幣將被創建。

現場 | Hashtag資本合伙人Spencer Yang:接下來一周還將有6個項目IEO:4月23日,金色沙龍新加坡第一期在新加坡舉行。Hashtag資本合伙人Spencer Yang在沙龍主題演講中表示,近三個月IEO已經超過50個項目IEO,接下來一周還將有6個項目IEO。他還從從項目方、投資者和交易所三個角度分析了IEO。對項目方來說,IEO可以募集資金,可以市場宣傳和營銷,并保證能上交易所;對投資者來說,有精心挑選的項目和明確的投資;對交易所來說,可以帶來更多的用戶,更高的交易量,并能得到上幣費用。因此非常利好平臺幣,平臺幣價格在過去3個月都有非常不錯的表現,價格都有數倍增長。[2019/4/23]

每一次的轉移都會:

從一種LP發送YEED代幣到另外一種LP。

向LP發送因錯誤產生的YEED代幣獎勵

通過以上方式,攻擊者保持了LP內代幣的不平衡,并且每次都會增加LP內YEED代幣的數量。

比如,我們可以看到在BSC-ZEED-YEED2LP中,最初的YEED的數量是96個。

而當攻擊者調用skim(to:attacker_contract)以后,LP中的YEED余額為368,560。

最后一次調用,則將368,560枚代幣發送給了攻擊者。

攻擊者對3個不同的貨幣對進行處理,總數為87,479,473枚YEED代幣:

83,127,354YEED來自BSC-USD-YEEDLP對。

3,983,869YEED來自BSC-HO-YEEDLP對。

368,560YEED來自BSC-ZEED-YEEDLP對。

⑥然后,攻擊者進行多次互換,將其收益轉換為BSC-USD。

比如,用戶A向用戶B發送了100個YEED,如果rewardFee是10。

用戶B收到90獎勵

LPBSC-USD-YEED2收到10獎勵

LPBSC-ZEED-YEED2收到10獎勵

LPBSC-HO-YEED2收到10獎勵

這樣以來,就有20枚代幣被錯誤地憑空創建了。

而真正的YEED獎勵機制應該運營如下:

50%的獎勵費用發送到_balances(LPBSC-USD-YEED2)

25%的獎勵費用發送到_balances。

25%的獎勵費用發送到_balances(LPBSC-HO-YEED2)。

寫在最后

此次事件造成了104萬美金的損失。由于資金在合約中,而合約具有自我銷毀功能,所以該操作無法復原,即任何人都無法再取出這筆財產,包括攻擊者本身。通過審計,我們可以了解到發送到LP的代幣將破壞LP的平衡,并且審計也能發現獎勵計算機制的錯誤。

Tags:YEEYEEDBSCETHYEED價格RocketBSCPoolTogether

KuCoin
以太坊:盤點近期值得關注的18個新NFT項目_以太坊交易所

不可否認,“人人皆是創作者”的特性在為NFT帶來無限創意的同時,也讓市場質量良莠不齊,能持久沉淀發展的項目寥寥可數.

1900/1/1 0:00:00
COIN:PEARCOIN社群專屬活動:邀請好友,共享福利_Harcomia

親愛的PEARCOIN用戶:我們的社群專屬活動《邀請好友,共享福利》正式開啟。活動時間:4月19日-4月22日報名方式:加入雪梨中文群?https://t.me/PEARCOIN_CN??在群內.

1900/1/1 0:00:00
RON:《福布斯》:TRON DAO是世界上最大的DAO_Play It Forward DAO

據最新消息,權威媒體《福布斯》日前發布文章《AreRealEconomiesReadyForDAOs?》,文章對TRONDAO大加贊賞,并稱TRONDAO是世界上最大的DAO.

1900/1/1 0:00:00
BIT:BitMart 關于支持LUFFY TOKEN (LUFFY)合約更換的公告_MAR

親愛的BitMart用戶:BitMart已完成LUFFY代幣合約更換,LUFFY將以1:1的兌換比率更換為LUFFYV2.

1900/1/1 0:00:00
FIL:幣生有財:繼續測試41000上方承壓,是機會還是風險_DEF

前言:投資有風險,操作需謹慎。文章審核需要時間,會出現延遲發布情況,文章僅供參考,歡迎閱覽!本文撰寫時間:4月19日14:15 行情回顧 昨日下探刷新低點觸及38500一線后開始反彈,白盤一直維.

1900/1/1 0:00:00
NFI:成立4年估值30億美金,被盜6億美元后的Sky Mavis為何仍獲資本青睞?_Poolz Finance

原文來源:元宇宙之心MetaverseHub2022年3月23日,攻擊者從AxieInfinity側鏈RoninNetwork竊取了17.36萬枚ETH和2550萬枚USDC.

1900/1/1 0:00:00
ads